2025. 11. 07., 09:02

Az igazi kibervédelem akkor működik, ha a vörös és a kék csapat együtt dolgozik

Az igazi kibervédelem akkor működik, ha a vörös és a kék csapat együtt dolgozik
A vállalatok többségénél a vörös (támadó) és a kék (védő) csapat elkülönülten dolgozik. A támadó oldal büszke arra, ha bejut a rendszerekbe, a védők pedig próbálják tartani a frontot, gyakran folyamatos nyomás alatt. Mégis, hiába az erőfeszítések, a két oldal munkája általában nem találkozik: a vörös csapat lefuttatja a támadást, majd továbblép, míg a védőket ellepik az igazolatlan hibariadók és biztonsági szabályok. Ez látszólag haladás, valójában azonban csak zajt generál. A támadás után csak egyszer derülnek ki a hézagok, a védelem pedig nap mint nap, szinte vaksötétben védi a rendszert.

Az együttműködés ereje: lila csapat, folyamatos fejlődés

A lila csapatos (Purple Teaming) megközelítés mindent megváltoztat. Itt nem egymás ellen, hanem együtt dolgozik a két csapat, a tesztelés folyamatossá válik, a visszajelzés pedig mérhető eredményeket hoz. Nem elhanyagolható tényező, hogy a támadók ma már sokkal gyorsabban fejlődnek, mint a védelmi rendszerek. Csak folyamatos visszacsatolással lehet csökkenteni a lemaradást.

A lila csapat nem egyszerűen barátságosabb vörös csapatot jelent, hanem egy hatékonyabb, önjavító munkafolyamatot. A körforgás: a vörös csapat támad, pontosan modellezi a valós fenyegetéseket, és feltárja, hol bírja a védelem, hol nem. A kék csapat azonnal elemzi, milyen védelmi mechanizmusok léptek működésbe, és mi maradt néma. Ezután újrakalibrálnak, újra lefuttatják a támadást, és addig finomítanak, amíg a hibák el nem tűnnek. Ez az ismétlődő ciklus teszi valóban „lilává” a csapatot, nem pedig a színek elegye.

Automatizált validáció: gyors, folyamatos önvizsgálat

A hagyományos lila csapatolás lassú és túl sok manuális munkát igényel. Egy új támadási szimuláció elkészítése akár órákba telik, miközben a valódi támadások már el is kezdődhetnek. Az úgynevezett BAS (Breach and Attack Simulation) eszközök teljesen automatizálják a szükséges feladatokat: folyamatosan és valós időben képesek szimulálni a valódi fenyegetési taktikákat, biztonságosan végigfuttatják a feltételezett támadásokat az élő rendszereken, és azonnal értékelik, mennyire volt hatékony a megelőzés, az észlelés és a válaszadás.

A BAS nem a kreatív szakembereket váltja ki, hanem megsokszorozza a hatékonyságukat. Így nem egyszeri esemény lesz a lila csapatolás, hanem rendszeres, gyors ütemű fejlődés: támadás, elemzés, javítás, validálás, ismétlés.

Valódi kockázat, valós kontroll: fókuszban az, ami számít

Nem éri meg csak egy kötelező ellenőrzőlistával nekivágni, hanem azokra a támadási útvonalakra kell koncentrálni, amelyek valóban veszélyt jelentenek. A figyelem középpontjában például ezek a támadásfázisok állhatnak: belső felderítés, jogosultságnövelés, oldalirányú mozgás (WMI, PsExec), kitartás (regisztrációs adatbázis, időzített feladatok), adatszivárgás, titkosítás és a biztonsági mentések manipulációja. Ezután a folyamat védelmi pontjaira kell fókuszálni: tűzfalak, WAF-ok, e-mail-szűrők, behatolásjelzők, végponti védelmek.

A BAS segítségével pontosan mérhető, mely kontrollok működtek (ezekre lehet építeni), melyek maradtak néma (ezeket sürgősen javítani kell), és mely szabályok jeleztek csak felszínesen, aláírásalapon (ezeket finomhangolni érdemes).


A prioritás átszabása: ne csak a mennyiség számítson

Minden lefuttatott támadásszimuláció konkrét bizonyítékot szolgáltat. Azonnal láthatóvá válik, mely hiányosságok csúsztak át mind a megelőző, mind az észlelő rendszereken – ezek jelentik a valódi kockázatot. Így a csapat ki tudja szűrni azokat a sebezhetőségeket, amelyekkel nem érdemes foglalkozni, mert a jelenlegi kontrollok úgyis elhárítják őket.

Mégis fontos figyelni három tényezőre: mekkora lenne a károkozás, ha kihasználják a rést; mennyire könnyű észrevenni; hol található a szervezetben az érintett terület, és milyen értékű adatot érintene.

Az igazán kritikus, nehezen észlelhető résekkel érdemes kezdeni. Ez rövidíti le leginkább azt az időt, ami a sebezhetőség felfedezése és az arra adott válasz között eltelik.

Az MI támogatása: óvatosan, emberi felügyelettel

Az MI mostanra képes néhány perc alatt feldolgozni egy fenyegetésjelentést, és teljes támadási tervet generálni. Ez hatalmas ugrás a sebességben, de egyben kockázatos is: ha csak egy nagy nyelvi modellt bízol meg a payloadok megalkotásával, könnyen olyan szimulációt hozhatsz létre, amely valójában téves képet ad.

Okosabb lépés az, ha az MI csak a fenyegetéselemzés és a technikák leképezése szintjén segít, a payloadok karbantartását viszont egy gondosan kezelt BAS-könyvtárra bízod, és mindig jóváhagyatod a terveket a biztonsági csapattal.

Az MI így nem váltja ki a humán szakértőket, csak felgyorsítja a támadási tervek elkészítését – akár 48 órányi manuális munkát spórolva.

A siker új szintje: folyamatos bizonyíték, valós védelem

Ha a vörös csapat még mindig csak a tartományi adminisztrátor elérésére büszke, vagy a kék csapat csak a riasztások számát nézi, akkor ideje új irányt venni. Ma a siker mércéje az, hogy hány támadási technikát modelleztünk le, mennyi észlelési szabályt hangoltunk finomra, és mely javításokat validáltunk újra.

A biztonsági érettség nem az eszközök számán mérhető, hanem azon, milyen gyakran győződünk meg arról, hogy valóban működnek.

A folyamatos védelem haszna: biztosabb szervezeti kultúra

A BAS-alapú lila csapatos munka néhány hónap alatt látványos változást hoz. A csapatokat nem kötik le feltételezett problémák vitái; a vezetőknek nincs szükségük külön igazoló jelentésekre, hiszen minden döntés mögött ott a naprakész, validált adat. Minden javítás, minden szabály konkrét tesztelésen ment keresztül.

Ezen a szinten a folyamatos validáció természetessé válik, ami alapjaiban változtatja meg a szervezet biztonságtudatát.

Összességében elmondható, hogy a BAS-szal támogatott lila csapatolás nem reménykedik – szüntelenül bizonyítja, mire képes a védelem, miben kell fejlődnie, és ezzel valódi, mérhető biztonságot ad.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 06:05

Történelmi események a mai napon (Február 11.)

Share on Social Media x facebookwhatsapptelegram

kedd 20:38

Az új Lorwyn: Eclipsed megdöntötte a Magic-rekordot

A január 23-án megjelent Lorwyn Eclipsed minden eddiginél gyorsabban fogy a Magic: The Gathering történetében, így újabb csúcsot állított be a 33 éves kártyajáték életében...

kedd 20:19

A nagy Windows-váltás: új Secure Boot tanúsítványok érkeznek

💻 A Microsoft elkezdte terjeszteni az új Secure Boot tanúsítványokat a szokásos havi Windows-frissítésekkel, mivel az eredetileg 2011-ben bevezetett tanúsítványok 2026...

kedd 19:55

Zöld utat kapott a Blockchain.com: FCA-licenc az Egyesült Királyságban

🟢 A Blockchain.com kriptotőzsde sikeresen megszerezte az Egyesült Királyság pénzügyi felügyeletének, az FCA-nak a regisztrációját, ami lehetővé teszi, hogy hivatalosan is kriptoszolgáltatásokat nyújtson az országban...

kedd 19:37

Az utolsó percben repült a Kraken pénzügyi igazgatója

🚨 A Kraken kriptotőzsde az első félévben esedékes, régóta várt tőzsdei bevezetésére készülve váratlanul megvált pénzügyi igazgatójától, Stephanie Lemmermantól...

kedd 19:19

Az 1337 dolláros egér, amit csak a nosztalgia kedvéért vennél

🖩 Újabb elképesztő limitált kiadást dob piacra a Razer: 25 évvel az első Boomslang után visszatér a legendás gamer egér, de a pénztárcád nem lesz hálás érte...

kedd 19:02

Az MI-kódháború új szintre lépett: a Codex földbe döngölte a Macet

🚀 Felmerül a kérdés, meddig tart az ingyenes paradicsom: az OpenAI legújabb MI-alapú Codex alkalmazása már az első héten elérte az egymilliós letöltési küszöböt, miközben csak Mac számítógépeken érhető el...

kedd 18:55

Az új Google-eszközök egy kattintással tüntetik el személyes adataidat

A Google vadonatúj funkciókat vezet be, amelyekkel bárki könnyedén eltávolíthatja érzékeny adatait a keresőből...

kedd 18:37

A Windows csak az új Secure Boottal marad biztonságos

🔒 A Microsoft automatikusan lecseréli a Secure Boot-tanúsítványokat a Windows-eszközökön, mielőtt a régiek 2026 júniusa és októbere között lejárnának...

kedd 18:21

Az Apple újabb nagy dobása: érkeznek az M5-ös MacBookok

Úgy tűnik, hogy az Apple új MacBookjai 2026-ban minden eddiginél színesebb frissítéseket és átalakulásokat hoznak...

kedd 18:02

Az MI végre feltörte egy ókori római társasjáték titkát

Nyár volt 2020-ban, amikor Walter Crist kutató egy hollandiai múzeumban sétált, amely az ókori Római Birodalom hollandiai jelenlétének szentelt kiállításokat mutatott be...

kedd 17:56

A Philips Hue Lucca új kültéri lámpái fényárat és színorgiát hoznak

💡 A Philips Hue Lucca nevű kültéri lámpacsaládja hamarosan jelentős frissítést kap, amelynek köszönhetően a lámpák nemcsak világosabbak, hanem színesebbek is lesznek...

kedd 17:37

Az OpenAI reklámokkal bombázza a ChatGPT-t – most indul a buli

Amerikai felhasználóknál már megjelentek a hirdetések a ChatGPT-ben, ami komoly fordulópontot jelent az MI üzleti modellje és a felhasználói élmény szempontjából...

kedd 17:19

A Nothing MI-appjai tényleg csak játékra jók?

Egy hét tesztelés után a Nothing Essential Apps Builderével kapcsolatban vegyes érzéseim maradtak...

kedd 17:01

A nagy bitcoinpánik még csak most jön?

💸 Az elmúlt hetekben a bitcoin ára hirtelen esett, 60 000 dollár (kb...

kedd 16:38

Az ázsiai techóriás belép a felhőpiacra

A Yahoo Japan és a LINE 2021-es egyesülése nem csupán a cégméretet növelte meg, de teljesen új alapokra helyezné a régiós digitális szolgáltatásokat is – most bejelentették, hogy három éven belül teljesen egységes, privát felhőinfrastruktúrát szeretnének kialakítani...

kedd 16:19

Az MI már másodpercek alatt kiértékeli az agyi MR-felvételeket

Egy új, a Michigani Egyetemen kifejlesztett MI-rendszer képes másodpercek alatt kiértékelni az agyi MRI-felvételeket, 97,5%-os pontossággal azonosítva a neurológiai betegségeket, és segítséget nyújtva a sürgősségi esetek felismerésében is...

kedd 16:01

A napi valódi kávé távol tarthatja a demenciát

Sokan érzik úgy, hogy a napi kávé vagy tea élesíti az elmét – és most ezt tudományosan is alátámasztják...

kedd 15:55

Az új Pixel 10a és a nagy FaceTime-félreértés

A Google hivatalosan is megerősítette, hogy a Pixel 10a február 18-án előrendelhetővé válik, és kiemelte, hogy ez lesz eddig a legstrapabíróbb Pixel A-szériás modell...

kedd 15:38

Az elhízás elleni gyógyszerháborúban perel a Novo Nordisk riválisát

💉 Az Ozempic és a Wegovy készítményeiről ismert Novo Nordisk jogi lépéseket tett a rivális Hims & Hers ellen az Egyesült Államokban, mert szerinte veszélyes, hamisított fogyókúrás gyógyszereket árusít...

kedd 15:02

Az elhízás jelentősen növeli a súlyos fertőzések kockázatát

Erre utal többek között az, hogy egy friss, nagyszabású kutatás szerint azok, akik elhízottak, jelentősen nagyobb arányban kerülnek kórházba, illetve halnak meg különféle fertőzések miatt, legyen szó vírusokról, baktériumokról, gombákról vagy parazitákról...

kedd 14:56

Az Aadhaar tarol: igazolvány helyett app, az aggályok maradnak

🛠 India most minden eddiginél mélyebben igyekszik beépíteni az Aadhaar lakossági digitális azonosítórendszert a mindennapi életbe...

kedd 14:37

Az igazi verseny kezdődik? Lazít az Apple és a Google az appboltokon

Az Egyesült Királyság versenyhivatali fellépése miatt az Apple és a Google kénytelen lesz módosítani alkalmazásáruházaik működését...

kedd 14:19

A világ legtisztább égboltjai megmenekültek – fellélegezhetnek a csillagászok

A chilei égbolt tisztaságát évtizedek óta a világ vezető csillagászai figyelik...

kedd 13:55

Az évszázad kriptócsalása: 20 év börtön a vezérnek

Egy kínai és Saint Kitts és Nevis-i állampolgárságú férfit távollétében húsz év börtönre ítéltek, amiért részt vett egy nemzetközi, úgynevezett „pig butchering” (szerelmi csalás) típusú kriptovaluta-befektetési átverésben, amellyel több mint 26 milliárd forintot (73 millió USD) csaltak ki áldozatoktól...

kedd 13:19

Az MI orvosi tanácsa csak egy Google-kereséssel ér fel

Az MI-chatbotok villámgyors fejlődése ellenére az egészségügyi szakértők szerint nem alkalmasak valódi orvosi tanácsadásra...

kedd 13:02

Az ADHD-kezelések kulisszatitkai: mi válik be, mi nem?

💡 Az ADHD világa sokszor zavaros: egymásnak ellentmondó ajánlások, bizonytalan hatású módszerek és éveken át tartó találgatás nehezítette a döntést orvosoknak és érintetteknek egyaránt...

kedd 12:55

Az Alibaba áttörése: MI-jük már robotokat is irányít

🤖 A kínai Alibaba bemutatta legújabb mesterségesintelligencia-modelljét, a RynnBrain-t, amelyet kifejezetten robotok számára fejlesztettek...